SQLインジェクション脆弱性を狙った大規模な攻撃が繰り返し行われ,数万から数十万ページが改竄される事件が何度も発生しています。SQLインジェクションは簡単に対策できる脆弱性ですが,未対策のアプリケーションが多く利用されています。外部からの脆弱性の検出も容易であるため,現在でもWebアプリケーション脆弱性の代表的存在です。 SQLインジェクション脆弱性が無くならない理由には以下のようなものが考えられます。 過去のコードやアプリケーションの再利用 基本的なセキュリティ知識不足 セキュアコーディング...
- コメント数 (2)
- クリップ数 (0)
- アクセス数 (1762)
-
- newzer
- 3448ポイント
- 投稿時間:2008/09/17 11:04
- 過去のコードやアプリケーションの再利用
- 基本的なセキュリティ知識不足
- セキュアコーディングプラクティスの未実施
- コード監査の不在
- コメント
- 外部サイトでの評判
-
- yambaltech
- 67ポイント
- 2008/09/17 12:44
クリエイタ・HTMLコーダに毛が生えた程度のスキルで 「なにがし入門」などを教本にPHPを組んでも、それなりに「問題なく動作」するし、 そもそも、それでいいのかどうかを判断する人がいない... というデザイン事務所・製作会社レベルが結果を得やすい言語だと思う。 そういうレベルならば、何かのフレームワークを利用して セキュリティについてはソレに任せてしまう、という考え方もあるが、 なぜか力技でフルスクラッチする。 徐々に高度化するクライアントの要件に対して 付け焼刃的なテクニックでしのいできている結果ではないだろうか?
フルスクラッチする原因としてというのがあげられますかね
- フレームワークの学習コストが高い
- 脆弱性に対する知識不足
力技でフルスクラッチする。
0
コメント
(2008/06/03 11:25)
by ff_jk
0
コメント
0
コメント
0
コメント
0
コメント
1
コメント
0
コメント
(2008/11/13 18:37)
by discovery
0
コメント
2
コメント
(2008/06/23 12:38)
by kiske
- 1クリップ
- 2717アクセス
- データベース / SQL Server
0
コメント

